欢迎来到163文库! | 帮助中心 精品课件PPT、教案、教学设计、试题试卷、教学素材分享与下载!
163文库
全部分类
  • 办公、行业>
  • 幼教>
  • 小学>
  • 初中>
  • 高中>
  • 中职>
  • 大学>
  • 各类题库>
  • ImageVerifierCode 换一换
    首页 163文库 > 资源分类 > PPTX文档下载
    分享到微信 分享到微博 分享到QQ空间

    大学精品课件:第2章信息系统安全工程综述.pptx

    • 文档编号:5256519       资源大小:765.94KB        全文页数:31页
    • 资源格式: PPTX        下载积分:25文币     交易提醒:下载本文档,25文币将自动转入上传用户(罗嗣辉)的账号。
    微信登录下载
    快捷注册下载 游客一键下载
    账号登录下载
    二维码
    微信扫一扫登录
    下载资源需要25文币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    优惠套餐(点此详情)
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、试题类文档,标题没说有答案的,则无答案。带答案试题资料的主观题可能无答案。PPT文档的音视频可能无法播放。请谨慎下单,否则不予退换。
    3、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者搜狗浏览器、谷歌浏览器下载即可。。

    大学精品课件:第2章信息系统安全工程综述.pptx

    1、第2章 信息系统安全工程综述本章结构 2.1 系统工程概述 2.2 系统安全工程 2.3 信息系统安全工程 2.4 小结2.1 系统工程概述 2.1.1 基本概念 2.1.2 系统工程的范围 2.1.3 系统工程的背景 2.1.4 系统工程模型2.1.1 基本概念 1.系统 2.安全工程 策略机制保证动机 3.系统安全工程 4.信息系统安全工程2.1.2 系统工程的范围2.1.3 系统工程的背景 系统工程标准和模型的发展史 系统工程关键项 生命周期平衡解决方案2.1.4 系统工程模型 开发 制造 验证 部署 运行 支持和培训 处置 典型系统工程模型 基本获取过程2.2 系统安全工程 2.2.1

    2、 概念 2.2.2 SSE-CMM2.2.1 概念 1.定义(暂无)主要目标:1)获得对企业安全风险的理解;2)根据已识别的安全风险建立一组平衡的安全需求;3)将安全需求转换成安全的指导原则,这些安全指导原则将被综合到项目实施中的其他科目活动和系统配置或运行的定义中;4)通过正确有效的安全机制建立信心和保证;5)判断系统中和系统运行时残留的安全风险对运行的影响是否可容忍(即可接受的风险);6)将所有科目和专业活动即成为一个具有共识的系统安全可信性工程。2.系统安全工程过程 SSE-CMM将系统安全工程划分为风险过程(Risk process)、工程过程(Engineering process)

    3、和保证过程(Assurance process)三个基本的过程域。风险管理过程安全工程过程保证过程 3.系统安全工程活动 先期概念 概念开发和定义 证明与证实 工程实践、开发和制造 生产和部署 运营和支持 淘汰或报废2.2.2 SSE-CMM 系统安全工程能力成熟度模型(SSE-CMM,Systems Security Engineering Capability Maturity Model)是一种衡量系统安全工程实施能力的方法,是一种使用面向工程过程的方法。1.主要概念 过程 过程域 工作产品 过程能力 2.SSE-CMM发展 3.SSE-CMM用户 主要适用于安全的 工程组织(Engin

    4、eering Organizations)获取组织(Acquiring Organizations)评估组织(Evaluation Organizations)4.SSE-CMM体系结构 基本模型 域维/安全过程域(PA01-PA22)能力维/公共特性(1-5级)能力级别(1-5级)2.3 信息系统安全工程 2.3.1 概述 2.3.2 信息系统生命周期安全工程 2.3.3 ISSE基本功能2.3.1 概述 1.信息安全工程过程目的是:1)将用户的有效安全需求转换成一组生命周期均衡的系统产品和过程的安全解决方案;2)将信息安全工程和其他科学的技术问题综合起来,以达到项目的安全目标;3)使系统需

    5、求的所有功能的和物理的接口(包括内、外接口)有关(包括硬件、软件、设施、人员、数据和服务等各个方面)的信息安全问题得到处理;4)对安全风险进行识别、定义和分级,找出解决办法。在项目早期向决策者提供安全风险信息,以采取措施降低安全风险。2.信息系统安全工程的“阶段”概述系统工程各阶段和重大事件系统工程各阶段和重大事件系统生命周期内的系统生命周期内的ISSE流程流程3.与系统获取的关系2.3.2 信息系统生命周期安全工程系统获取各阶段系统获取各阶段系统工程各阶段系统工程各阶段先期概念先期概念先期概念概念研究和定义概念研究和定义概念验证和证实验证和证实需求系统设计工程和制造工程和制造概要(初步)设计详细设计实现和测试生产和部署生产和部署配置审计运行和支持运行和支持运行和支持 1.先期概念阶段 2.概念阶段 3.需求阶段 4.系统设计阶段 5.初步设计阶段 6.详细设计阶段 7.实现和测试阶段 8.配置审计阶段 9.运行和支持阶段2.3.3 ISSE基本功能 ISSE对安全特性的贡献 1.安全规划与控制 2.安全需求定义 3.安全设计支持 4.安全运行分析 5.生命周期安全支持 6.安全风险管理2.3.4 总结


    注意事项

    本文(大学精品课件:第2章信息系统安全工程综述.pptx)为本站会员(罗嗣辉)主动上传,其收益全归该用户,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!




    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库